漏洞详情
CNVD编号 | CNVD-2017-09370 |
---|---|
漏洞标题 | PgBouncer安全漏洞 |
严重等级 | 中 |
影响产品 | PgBouncer PgBouncer 1.6.*,<1.6.1 |
漏洞类型 | 通用软硬件漏洞 |
发现时间 | 2017-05-25 |
公开时间 | 2017-06-14 |
发现者 | Luis <luisico-Re5JQEeQqe8AvxtiuMwx3w <at> public.gmane.org> |
解决方案 | 用户可参考如下厂商提供的安全补丁以修复该漏洞: https://github.com/pgbouncer/pgbouncer/commit/7ca3e5279d05fceb1e8a043c6f5b6f58dea3ed38 |
漏洞描述 | PgBouncer是一套轻量级的针对PostgreSQL的数据库连接池工具,它能够给客户端提供一个统一的链接视图。 PgBouncer 1.6.1之前的1.6.x版本中存在安全漏洞。远程攻击者可利用该漏洞获取登录权限。 |
返回漏洞库首页